Tóm tắt
Lỗ hổng kịch bản trang chéo có khi Microsoft Dynamics NAV 2013 R2 không đúng sanitize đặc biệt crafted web yêu cầu trên máy khách Dynamics NAV Web bị ảnh hưởng. Xác thực kẻ tấn công có thể khai thác các lỗ hổng bằng cách gửi một yêu cầu đặc biệt crafted một ứng dụng khách Dynamics NAV Web bị ảnh hưởng. Xem CVE-2018-8651 để biết thêm thông tin.
Thông tin triển khai
Bản cập nhật này ngày Đặt tích lũy Cập Nhật của Dynamics NAV 2013 R2 (CU 51, xây dựng 49751). Do đó, bạn phải triển khai bản Cập Nhật trước đây.
Gói Cập Nhật chứa Dynamics NAV Web client, sẽ được triển khai bằng cách sao chép các tệp được cung cấp mục Dynamics NAV Web Site .
Làm thế nào để tải xuống gói Cập Nhật
Bạn có thể Cập Nhật gói thông qua Microsoft Download Center.
Làm thế nào để triển khai gói Cập Nhật
-
Tải xuống gói Cập Nhật. Có một thư mục có tên "WEB CLIENT".
-
Xác định thư mục nơi bạn cài đặt máy khách Dynamics NAV Web (thường nằm trong các C:\inetpub\wwwroot\< Tênphiênbản > \WebClient cặp)
-
Mở trình quản lý Dịch vụ (IIS) thông tin Internet.
-
Chọn > mặc định trang Web > Microsoft Dynamics NAV 2013 R2 Web Client > DynamicsNAV71.
-
Bấm chuột phải vào trang web thư mục DynamicsNAV71 và chọn khám phá.
-
Mở thư mục WebClient .
-
-
Ngăn chặn máy chủ thông tin Internet đang Web client.
-
Sao chép ngữ cảnh của thư mục WEB CLIENT mà bạn đã tải xuống ở bước 1 và dán trong thư mục WebClient mà bạn đã mở ở bước d bước 2.
-
Khởi động lại máy chủ thông tin Internet. Gói Cập Nhật được triển khai.
Thông tin Bổ sung
Khi bạn khởi động máy khách Dynamics NAV Web, bạn nhận được một cảnh báo cho biết rằng máy chủ và máy khách không cùng phiên bản. Điều này nằm ngoài dự kiến vì phiên bản mới của Dynamics NAV Web client. Để tránh điều này cảnh báo xuất hiện cho người dùng Web khách hàng, bạn có thể vô hiệu hoá cảnh báo trong máy chủ cấu hình tệp. Để thực hiện việc này, hãy làm theo các bước sau:
-
Mở Microsoft Dynamics NAV 2013 R2 chính (quản lý điều khiển đính vào).
-
Gốc bàn điều khiển, định vị và mở rộng Microsoft Dynamics NAV > DynamicsNAV71 < chủ Instance Name >.
-
Thiết lập đầu tiên nhanh tab chung được gọi là "xây dựng giới hạn" và thiết đặt mặc định là WarnClient. Đặt AlwaysConnect.
-
Chọn nút chỉnh sửa và sau đó thay đổi giá trị.
-
Chọn nút lưu , và sau đó chọn OK khi bạn được nhắc, "giá trị cài đặt mới sẽ không có hiệu lực cho đến khi bạn dừng và khởi động lại dịch vụ."
-
Khởi động lại máy chủ như sau:
-
Chọn gốc bàn điều khiển > Microsoft Dynamics NAV trang bên phải của bàn điều khiển.
-
Chọn dịch vụ (DynamicsNAV71) trong khu vực giữa của bàn điều khiển.
-
Khi bạn chọn bên phải của bàn điều khiển, một tùy chọn khởi động lại máy chủ sẽ được hiển thị. Chọn OKvà máy chủ sẽ được khởi động lại.
-